Magyarország · Magyar · HUF
Az árak, a feltételek és az adók a kiválasztott országhoz igazodnak.
HUF
Csak a megjelenítéshez. A számlázás mindig EUR pénznemben történik.
Az Ön adatai, világos szavakkal
Mit gyűjtünk, miért, hová kerül, és milyen jogai vannak vele kapcsolatban. Válassza ki fent a régióját, hogy az Önre vonatkozó jogok kiemelve jelenjenek meg — az itt felsorolt jogok bármelyikét bárki, bárhonnan gyakorolhatja, ha ír nekünk.
1. Ki a felelős
[A FastFoundot a Fast Social LLC üzemelteti, egy az Amerikai Egyesült Államokban, Új-Mexikó államban bejegyzett korlátolt felelősségű társaság (limited liability company). Adatvédelmi szempontból az ezen a weboldalon keresztül gyűjtött adatok kezelője az Ön régióját kiszolgáló jogalany (lásd a 10. pontot). Az ezzel a tájékoztatóval kapcsolatos bármilyen ügyben elérhetőségünk: privacy@fastfound.co.]
Két szerep, egy tájékoztató. Ennél a weboldalnál, az érdeklődőinknél és a számlázásunknál mi döntjük el, hogyan használjuk az adatokat — mi vagyunk az adatkezelő. Azoknál az adatoknál, amelyeket ügyfeleink adnak át nekünk a szolgáltatások teljesítéséhez (ügyféllistáik, hívásfelvételeik, kampányadataik), az ügyfél utasításai szerint járunk el — az ő adatfeldolgozójuk/szolgáltatójuk (processor / service provider) vagyunk, és az ügyfél saját adatkezelési tájékoztatója az irányadó. Ezt a munkát a 9. pont tárgyalja.
2. Mit gyűjtünk, és miért
Auditkérések
Amikor ingyenes láthatósági auditot kér, gyűjtjük a nevét, a munkahelyi e-mail-címét, a vállalkozása nevét, a weboldalát, azt, hogy mit árul, a helyét és (nem kötelezően) a telefonszámát. Ezeket arra használjuk, hogy elkészítsük és elküldjük a kért auditot — ez szerződés, illetve jogos érdek, nem marketing. Folyamatos marketing-e-maileket csak akkor kap, ha bejelöli a külön opt-in négyzetet, és mindegyikben van egykattintásos leiratkozás.
Kapcsolatfelvételi üzenetek
Név, e-mail-cím és az üzenete — arra használjuk, hogy válaszoljunk. Semmi másra.
Vállalkozások, amelyeket megkeresünk (B2B-megkeresés)
Néha olyan vállalkozást keresünk meg, amelynek meggyőződésünk szerint valóban tudunk segíteni, még mielőtt az a vállalkozás megkeresett volna minket. Ilyenkor a kapcsolattartási adatokat nem Öntől gyűjtöttük — ezért itt az a tájékoztatás, amelyet az Egyesült Királyság és az EU joga (GDPR 14. cikk) szerint az adatok forrásáról kapnia kell:
-
Mit gyűjtünk: a vállalkozás nevét, kategóriáját és helyét, a nyilvános Google Cégprofil-adatait (beleértve az értékelések számát és az átlagértékelést), a weboldalának címét, és egy olyan kapcsolattartási e-mail-címet, amelyet a vállalkozás maga tesz közzé a saját weboldalán. Soha nem vásárolunk kapcsolattartási listákat, és soha nem találunk ki vagy állítunk össze e-mail-címeket — ha egy vállalkozás nem tesz közzé ilyet, nem írunk neki.
-
Honnan származik: csak két forrásból — a Google nyilvános cégjegyzékéből (a Places API-ból) és a vállalkozás saját nyilvános weboldaláról.
-
Mit csinálunk vele: lefuttatjuk ugyanazt az ingyenes láthatósági auditot, amelyet ezen az oldalon kínálunk, és egyetlen e-mailt küldünk, vállalkozástól vállalkozásnak, az eredményekkel — működő leiratkozási linkkel és a postacímünkkel minden üzenetben.
-
Hogyan működik pontosan a leállítás. Az üzenetben lévő link egy oldalt nyit meg három lehetőséggel: végleges leállítás, vagy szüneteltetés egy hónapra vagy három hónapra. Az oldal maga semmit sem csinál, amíg Ön meg nem nyomja valamelyiket — így egy linkszkenner vagy egy biztonsági átjáró, amely Ön helyett követi a linket, nem tudja Önt leiratkoztatni Ön nélkül.
- A végleges leállításnak nincs végdátuma, nincs emlékeztetője, és nincs semmi, amire később kattintani kellene.
- A szüneteltetés azonnal leállít minket, és a gombon a megnyomása előtt feltüntetett napon kezdünk újra. A szünet végén nem írunk Önnek, hogy megkérdezzük, meggondolta-e magát — ez a kérdés maga is marketing, és nem küldjük el.
- Ha a levelezőprogramja saját egykattintásos leiratkozást kínál (az a fejléc, amelyet a szolgáltatója a feladó neve mellett mutat), az mindig végleges. Ott nem látta a választási lehetőségeket, ezért teljes leállításként kezeljük, nem szünetként.
- Egy SMS-re STOP-pal válaszolni ugyanezért mindig végleges.
Bármelyiket választja, az a címre és az egész domainre vonatkozik, nem csak egy postafiókra. A visszapattanó levél (bounce) vagy a spambejelentés mindig végleges.
-
Újrakezdés. Írjon nekünk a saját domainjének bármelyik címéről, és feloldjuk. A saját domainjéről kell jönnie — nem hiszünk harmadik félnek a szavára, hogy Ön hallani szeretne rólunk —, és rögzítjük, mi igazolta.
-
Jogalap: jogos érdek (UK/EU GDPR 6. cikk (1) bekezdés f) pont) — releváns üzleti szolgáltatások kínálása vállalkozásoknak, kizárólag olyan információk felhasználásával, amelyeket ezek a vállalkozások maguk tettek közzé. Ehhez a tevékenységhez írásos érdekmérlegelési tesztet (Legitimate Interests Assessment) készítettünk, és azt őrizzük; összefoglalót a privacy@fastfound.co címen kérhet. Nem keresünk meg vállalkozásokat olyan országokban, ahol a jog ilyen e-mailekhez előzetes hozzájárulást ír elő, és Ön bármikor tiltakozhat — az egykattintásos link és egy e-mail egyaránt működik, kérdés nélkül.
Weboldal
Ezt az oldalt szándékosan tartjuk könnyűnek: nincsenek hirdetési nyomkövetők, nincsenek harmadik féltől származó hirdetési sütik. A Cloudflare-t használjuk az oldal kiszolgálására és védelmére (ehhez IP-címeket dolgoz fel, és ebből kapjuk az ország szintű helymeghatározást, amely a régióváltót működteti), a Cloudflare Turnstile-t az űrlapok botvédelmére, valamint adatvédelmet tiszteletben tartó termékanalitikát az összesített használat megértésére. A régióváltó egyetlen első féltől származó beállítási sütit (ff_region) tárol, hogy az oldal emlékezzen a választására — ez funkcionális süti, nem nyomkövető.
Ügyfelek
Ha ügyfelünk lesz, emellett fiók-, számlázási és szolgáltatásteljesítési adatokat is kezelünk — ezekre az Ön Megrendelése, az Általános Szerződési Feltételeink és, ahol alkalmazandó, az adatfeldolgozási feltételek vonatkoznak.
3. Hogyan használ MI-t az audit
Az auditmotor nyilvános információkat ellenőriz: lekéri a nyilvános weboldalát, ellenőrzi a nyilvános értékelési jelenlétét, és megkérdezi az MI-modelleket (az OpenAI és az Anthropic API-jain keresztül), mit ajánlanak olyan keresésekre, mint „legjobb [amit Ön árul] [az Ön városában]”, hogy tesztelje, megjelenik-e Ön. Az űrlapon megadott adatait (cégnév, weboldal, kategória, hely) a lekérdezések részeként elküldjük ezeknek az API-knak. Az általunk használt API-feltételek szerint ezek a szolgáltatók nem tanítják a modelljeiket ezeken az adatokon. A teljes képet az MI-nyilatkozat adja.
4. Amit soha nem teszünk
- Nem adjuk el a személyes adatait, és nem osztjuk meg őket kontextusokon átívelő viselkedésalapú hirdetés céljából. (Az USA tagállami jogának nyelvén: nem „adunk el” és nem „osztunk meg” személyes adatokat, és az elmúlt 12 hónapban sem tettük.)
- Nem küldünk Önnek marketinget jogalap nélkül — az auditűrlapon lévő opt-in négyzet valóban nem kötelező, és alapértelmezésben nincs bejelölve.
- Nem használunk rejtett nyomkövetőket, nem vásárolunk Önről harmadik féltől adatokat, és nem működtetünk megtévesztő (dark pattern) hozzájárulási bannereket.
5. Hová kerülnek az adatai
Személyes adatokat csak olyan szolgáltatókkal osztunk meg, amelyek a vállalkozás működtetésében segítenek, olyan szerződések alapján, amelyek korlátozzák, mit tehetnek velük:
- Cloudflare — tárhely, biztonság, botvédelem, régiófelismerés.
- OpenAI és Anthropic — MI-feldolgozás az auditokhoz és a szolgáltatásteljesítéshez (API-feltételek; nem használják a modelljeik tanítására).
- Google — nyilvános cégprofil- és értékelési adatok lekérdezése (Places API), oldalsebesség-tesztelés.
- Stripe — fizetések, ha ügyfelünk lesz.
- E-mail-kézbesítési szolgáltató — az audit és a tranzakciós e-mailek elküldése.
- Szakmai tanácsadók, valamint hatóságok, ahol a jog ezt ténylegesen megköveteli.
Egyes szolgáltatók az Egyesült Államokban és más országokban dolgozzák fel az adatokat. Ahol az adatok elhagyják az Egyesült Királyságot vagy az EGT-t, elismert garanciákra támaszkodunk (megfelelőségi határozatok, általános szerződési feltételek / az UK IDTA vagy az Addendum).
6. Meddig őrizzük meg
- Auditkérések és jelentések: 12 hónapon belül töröljük vagy anonimizáljuk, ha nem lesz ügyfelünk (az auditmotor munkaadatait körülbelül 90 napos ciklusban tisztítjuk).
- Kapcsolatfelvételi üzenetek: legfeljebb 24 hónapig, utána törlés.
- Ha Ön Svájcban van: Önre a felülvizsgált szövetségi adatvédelmi törvény (revFADP) vonatkozik, nem a GDPR. Az abból eredő jogai — hozzáférés, helyesbítés, törlés, tiltakozás — nagyjából megegyeznek az itt leírt GDPR szerinti jogokkal, ezért olvassa ezt a tájékoztatót úgy, hogy az ezeket a jogokat adja Önnek. Két különbséget érdemes tudni, nem pedig felfedezni: a svájci jog a szankciókat magánszemélyekre rója, nem cégekre, és Svájc saját listát vezet azokról az országokról, amelyeket megfelelőnek tekint, ami nem azonos az EU listájával. Adatfeldolgozási helyeinket fent soroltuk fel, és azok nem függenek attól, hogy a két rendszer közül melyik vonatkozik Önre.
- Marketinglista: a leiratkozásáig (a letiltási feljegyzéseket megőrizzük, hogy ne írjunk Önnek újra).
- Megkeresési feljegyzések (2. pont): az auditadatok ugyanabban a körülbelül 90 napos ciklusban, mint a kért auditok; a tiltólistát viszont végleg megőrizzük — a törlése azt jelentené, hogy újra megkereshetnénk Önt, ami pont az ellenkezője annak, amit a leiratkozás kér. Mellette megőrizzük, mit kínáltunk fel Önnek, melyik lehetőséget választotta, mikor és melyik üzenetből, mert ezzel a feljegyzéssel bizonyítjuk, hogy tiszteletben tartottuk a választását. Ha később az újrakezdést kéri, az eredeti leiratkozást megtartjuk, és mellé rögzítjük a feloldást, ahelyett hogy törölnénk az előzményeket.
- Ügyfél- és számlázási nyilvántartások: a megbízás időtartama, plusz az az időszak, amelyre az adó- és a társasági jog megőrzést ír elő (jellemzően 6–7 év).
7. Az Ön jogai
Bárhol is van, kérheti tőlünk: hozzáférést az Önről tárolt személyes adatokhoz, azok helyesbítését, törlését, egy másolatot hordozható formátumban, a marketingcélú felhasználás leállítását (vagy tiltakozhat más adatkezelés ellen), vagy az adatkezelés korlátozását, amíg egy vitát rendezünk. Írjon a privacy@fastfound.co címre — ellenőrizzük a kérést, egy hónapon belül válaszolunk, és nem számítunk fel érte díjat. Ha elutasítjuk (ritkán, pl. olyan nyilvántartásoknál, amelyeket jogszabály alapján meg kell őriznünk), megmondjuk, miért, és Ön panaszt tehet a felügyeleti hatóságánál (a 10. pont felsorolja őket).
8. Biztonság
A szolgáltatások a Cloudflare mögött futnak, nulla nyitott bejövő porttal az eredeti infrastruktúránkon; az adminisztrátori hozzáférést kötelező többfaktoros hitelesítéssel (MFA) védett hozzáférés-vezérlés kapuzza, a hozzáférési adatok hozzáférés-vezérelt tárolókban vannak, a biztonsági mentések titkosítottak. Egyetlen rendszer sem feltörhetetlen; ha egy adatvédelmi incidens valaha kockázatot jelentene Önre, értesítjük Önt és az illetékes hatóságot, ahogy a jog megköveteli (72 óra az UK/EU GDPR szerint).
9. Amikor ügyfeleink számára kezelünk adatokat
Az ügyfelek kampányadatait (ügyféllistáikat, hívásnaplóikat és -felvételeiket, üzenetelőzményeiket) kizárólag az ügyfél dokumentált utasításai szerint, kizárólag az ő megbízásához, a küldési folyamatokba épített hozzájárulás-ellenőrzéssel (TCPA/CASL/PECR/Spam Act, a címzett országától függően) kezeljük. Az emberekkel kapcsolatba lépő MI-ügynökök automatizáltként azonosítják magukat. Ha úgy véli, hogy egy FastFound által működtetett rendszer egy ügyfél nevében szabálytalanul kereste meg Önt, írjon a privacy@fastfound.co címre — minden bejelentést kivizsgálunk, és globális tiltólistákat vezetünk.
10. Az Ön régiója
Egyesült Államok és Kanada
- Adatkezelő: Fast Social LLC.
- Az USA tagállami adatvédelmi törvényei (kaliforniai CCPA/CPRA és hasonlók): a 7. pontban szereplő jogok megfelelnek az Ön tájékoztatáshoz, törléshez, helyesbítéshez és tiltakozáshoz való jogának. Nem adunk el és nem osztunk meg személyes adatokat, így nincs mi ellen tiltakozni — de a jog fennáll, és az e-mail-cím működik. A Global Privacy Control jelzéseit ebből a célból tiszteletben tartjuk. Nem hozzuk hátrányos helyzetbe, amiért a jogait gyakorolja.
- Kanada (PIPEDA): hozzájárulással, vagy úgy kezelünk adatokat, ahogy azt egy ésszerűen gondolkodó személy az itt leírt célokra elvárná; Ön visszavonhatja a hozzájárulását, és panaszt tehet az Office of the Privacy Commissioner of Canada hivatalánál.
- A kanadai címekre/számokra irányuló marketing a CASL-t követi: kifejezett opt-in, azonosítás, leiratkozás.
Egyesült Királyság, EU/EGT és a világ többi része
- Adatkezelő: Fast Social LLC.
- UK GDPR / EU GDPR szerinti jogalapok: az Önnel kötött szerződésünk teljesítése (a kért audit elkészítése, a szolgáltatások nyújtása), jogos érdek (az oldal működtetése és védelme, a 2. pontban leírt B2B-megkeresés — a Google nyilvános cégjegyzékéből és az Ön saját weboldaláról származó adatokból, írásos érdekmérlegelési teszttel a nyilvántartásunkban —, valamint igények elleni védekezés), hozzájárulás (a marketing opt-in — bármikor visszavonható) és jogi kötelezettség (adó- és társasági nyilvántartások).
- Az elektronikus marketing a PECR-t (Egyesült Királyság) és az ePrivacy-szabályokat (EU) követi: opt-in magánszemélyeknél, azonosítás és leiratkozás minden üzenetben.
- Panaszok: Egyesült Királyság — az ICO (ico.org.uk); EU/EGT — az Ön nemzeti felügyeleti hatósága, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). Örülnénk, ha előbb nekünk adna lehetőséget a rendezésre.
- Ausztrália (APPs), Új-Zéland (Privacy Act), Brazília (LGPD) és máshol: ugyanazok a 7. pont szerinti jogok érvényesek, és a helyi hatóságok (OAIC, OPC NZ, ANPD) fogadhatják a panaszokat. Az üzenetküldés a helyi hozzájárulási jogot követi (Spam Act, UEMA és megfelelőik).
11. Az apró betűs rész apró betűs része
- Ez az oldal nem gyermekeknek szól, és tudatosan nem gyűjtünk adatokat 18 év alatti személyektől.
- Ezt a tájékoztatót a vállalkozás növekedésével frissítjük (uniós értékesítési egység, új adatfeldolgozók). A lényeges változások itt dátumozott megjegyzést kapnak, és — bármi esetén, ami megváltoztatja, hogyan használjuk a már megadott adatait — e-mailt is.
- Postacím: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Ez az oldal az Ön kényelmét szolgáló fordítás. Az angol változat az irányadó, és eltérés esetén az angol szöveg érvényesül.
A teljes angol szöveg lejjebb, ezen az oldalon következik — az irányadó változatért nem kell máshova mennie.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Az oldalon használt rövidítések
A jogszabályok, hatóságok és szabványok nevét a saját nyelvükön adjuk meg, mert így hívják őket — egy lefordított hivatkozást nem tudna visszakeresni.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines